 |
TwoCom Online-Forum Erfahrungsaustausch, Konfigurationshilfen rund um DrayTek Vigor Produkte und User unter sich. |
|
|
|
|
| Autor |
Nachricht |
dimugi User
Anmeldungsdatum: 03.08.2007 Beiträge: 12 Wohnort: Gießen (Hessen)
|
Verfasst am: Mi 18.11.2009 - 01:14 Titel: Vigor 5500 offene ports und Firewall |
|
|
Hallo allerseits!
habe auf einem Vigor 5500 in der Basis Einstellung der Firewall auf blockieren stehen.
möchte gerne den Port 25 smtp für einen dahinter liegenden Server SBS 2003 durchlassen.
in Nat-> offene Ports habe ich bereits den Port eingestellt.
bei einem test mit telnet-> open ip 25 komme ich nur beim Server an, wenn ich die Firewall in den Basiseinstllungen auf durchlassen stelle.
Was mache ich falsch?
Gruß
Dimugi |
|
| Nach oben |
|
 |
nobody Hardcore-Poster
Anmeldungsdatum: 19.09.2004 Beiträge: 1031
|
Verfasst am: Do 19.11.2009 - 01:24 Titel: |
|
|
Ich hätte jetzt vermutet, dass NAT open ports priorität über die Firewall-Regeln hat, aber, wenn dem nicht so ist, dann ist das ja eigentlich so in ordnung.
Dann mach doch mal eine Firewall regel die traffic von IP egal WAN zu Port 25 erlaubt.
oder:
Nimm die Portmleitung. Vieleicht hat die ja priorität über den Firewall. |
|
| Nach oben |
|
 |
dimugi User
Anmeldungsdatum: 03.08.2007 Beiträge: 12 Wohnort: Gießen (Hessen)
|
Verfasst am: Do 19.11.2009 - 13:05 Titel: |
|
|
habe ich alles schon probiert.
nur das öffnen der Firewall führt bisher zum Erfolg.
Gruß Dimugi |
|
| Nach oben |
|
 |
nobody Hardcore-Poster
Anmeldungsdatum: 19.09.2004 Beiträge: 1031
|
Verfasst am: Do 19.11.2009 - 16:22 Titel: |
|
|
Du musst natürlich auch eine Regel erstellen:
LAN IP intern NN -> TCP beliebiger Port auf extern beliebiger port erlaubt. |
|
| Nach oben |
|
 |
dimugi User
Anmeldungsdatum: 03.08.2007 Beiträge: 12 Wohnort: Gießen (Hessen)
|
Verfasst am: Mo 23.11.2009 - 23:06 Titel: |
|
|
Eingehend habe ich folgende Filter-Regel:
Beliebige IP, Port > 1024 an Server-IP Port 25
ausgehend:
Server-IP Porrt > 1024 an beliebige IP port 25
dann geht es endlich, wenn gleich man das ganze sicherlich noch einschränken könnte.
Gruß
Dimugi |
|
| Nach oben |
|
 |
|
Powered by phpBB © 2001, 2002 phpBB Group
Dieses Forum ist Bestandteil von www.2-com.de
|